Кибербезопасность
DDoS-защита, шифрование, WAF, penetration testing
▸ Материалы раздела
Аудит безопасности: чеклист и методология
Security audit, чеклист, комплексная проверка
JWT: аутентификация и подводные камни
JSON Web Tokens, безопасность аутентификации
Bug Bounty программы
Программы вознаграждений, responsible disclosure
CSRF: токены и SameSite cookies
Cross-site request forgery, защита, SameSite
Incident Response: план реагирования
IR план, реагирование на инциденты
ISO 27001: система управления ИБ
ISMS, стандарт информационной безопасности
MFA: многофакторная аутентификация
Двухфакторная аутентификация, TOTP, WebAuthn
OAuth 2.0 и OpenID Connect
OAuth, OIDC, делегированная авторизация
OWASP Top 10 для игровых платформ
OWASP топ-10 уязвимостей веб-приложений в гейминге
Penetration Testing: методология
Тестирование на проникновение, методология, инструменты
Управление секретами: Vault, KMS
HashiCorp Vault, AWS Secrets Manager, безопасные секреты
Управление сессиями: безопасные практики
Session management, session hijacking, безопасные cookies
Шифрование данных в покое и при передаче
Encryption at rest, in transit, TLS, AES
SIEM: мониторинг событий безопасности
Security Information and Event Management, мониторинг
SQL-инъекции: механика и защита
SQL инъекции, prepared statements, защита БД
SSRF: атаки на внутренние сервисы
Server-side request forgery, защита внутренних сервисов
Безопасность цепочки поставок ПО
Software supply chain, SBOM, зависимости
TLS-шифрование
TLS-шифрование в игровых системах
HSM и управление криптоключами
Hardware Security Module, KMS, key rotation
WAF: Web Application Firewall
Web Application Firewall для игровых платформ
XSS: типы атак и Content Security Policy
Cross-site scripting, CSP, защита от XSS
Защита API
Безопасность API-интерфейсов
Zero Trust архитектура
Zero trust security, микросегментация, never trust